Ошибка инициализации криптопровайдера. Что делать?
Проблема инициализации криптопровайдера чаще всего встречается у пользователей Crypto Pro 4.0, реже ошибка возникает при работе с версией 3.9. Основной причиной является перегенерация ключей, то есть формирование сертификатов пользователей, взаимодействующих с Крипто-про.
Ошибка возникает по причине неправильно установленного датчика случайных чисел. Последний представляет собой опцию, запускаемую на последнем этапе авторизации сертификата. Пользователю в данный момент необходимо водить мышкой и кликать по клавиатуре. Если при этом ставится неверный вариант датчика, выдается соответствующая ошибка. Чтобы исправить проблему, необходимо:
- Зайти в настройки датчика случайных чисел (ДСЧ). Через пуск открыть «настройки», далее «панель управление», «КриптоПро», найти вкладку «Оборудование» и выбрать пункт «настроить ДСЧ»:
- Удалить установленный датчик случайных чисел и установить новый.
- Перезагрузить компьютер и сгенерировать новый сертификат.
Если ошибка инициализации не исчезает, удалите программу CryptoPro CSP и установите заново, предварительно поставив совместимость с третьей версией (3.0).
|
parihaaraka |
|
|
Статус: Участник Группы: Участники Сказал(а) «Спасибо»: 2 раз |
Здравствуйте. Код:
(аналогично выбирается тип открываемого провайдера — 75, 80 и 81 соответственно), но что-то терзают сомнения, |
![]() |
|
|
Максим Коллегин |
|
|
Статус: Сотрудник Группы: Администраторы Сказал «Спасибо»: 21 раз |
У Стрибога нет параметров — указывать их не нужно. Мы сознательно возвращаем ошибку при их установке, чтобы пользователи задумались над тем, что делают. |
|
Знания в базе знаний, поддержка в техподдержке |
|
![]() |
WWW |
|
parihaaraka |
|
|
Статус: Участник Группы: Участники Сказал(а) «Спасибо»: 2 раз |
Для кодированной подписи CryptVerifyDetachedMessageSignature не предполагает указание провайдера. |
![]() |
|
|
Максим Коллегин |
|
|
Статус: Сотрудник Группы: Администраторы Сказал «Спасибо»: 21 раз |
Так правильный способ и описан в первом сообщении. |
|
Знания в базе знаний, поддержка в техподдержке |
|
![]() |
WWW |
|
parihaaraka |
|
|
Статус: Участник Группы: Участники Сказал(а) «Спасибо»: 2 раз |
То есть нет никаких более очевидных способов создать объект хеширования (для проверки подписи, т.е. в контексте сертификата), |
![]() |
|
|
Максим Коллегин |
|
|
Статус: Сотрудник Группы: Администраторы Сказал «Спасибо»: 21 раз |
Если известен алгоритм подписи, то нужно использовать конечно же его. |
|
Знания в базе знаний, поддержка в техподдержке |
|
![]() |
WWW |
|
two_oceans |
|
|
Статус: Эксперт Группы: Участники Сказал(а) «Спасибо»: 110 раз |
Автор: parihaaraka А если у алгоритма хеширования могут быть различные настройки, то как определять их, чтобы сгенерировать хеш так же, как подписант? В сертификате рядом с информацией об открытом ключе также указываются 3 ОИДа, ОИД параметров алгоритма хэширования среди них. По нему однозначно определяются и алгоритм и парамсет. Его нужно читать и если не совпадает с параметром по умолчанию (текущий параметр получается по hp_oid), то устанавливать явным образом. Кроме того, параметры хэширования могут быть переданы и без сертификата. Например, в подписи xml предусмотрен такой способ. В стандарте xmldsig под тегами Digest и SignatureMethod могут быть указаны дополнительные теги с оидами параметров, в том числе хэширования. Если дополнительные теги не указаны, то алгоритм определяется по атрибуту Algorithm и используются параметры по умолчанию, прописанные в стандарте. Правда, раскопать мне это удалось только в просроченном черновике RFC. Интересно, есть ли действующий стандарт, поправляющий xmldsig под ГОСТ? Возможность указания отдельно связана с тем, что в xmldsig возможно передавать ключи (ключи ГОСТ в том числе) вместо сертификата. Практически, пока мне ни разу не пришлось менять параметры хэширования — для гост-2001 (точнее 34.11-94) парараметры КриптоПро стали фактическим стандартом и менять просто нет необходимости (но на всякий случай проверяю). Хэш гост-2012 еще плотно не тестировал, но по вышесказанному — используется без параметров. К слову, если хотите сделать программу универсальной, не привязанной к КриптоПро CSP 4.0, то учтите, что для 34.11-94 alg_id у других криптопровайдеров более-менее совпадают (проверял на типе 90), но на гост-2012 alg_id совсем другие. |
![]() |
|
|
|
parihaaraka
оставлено 03.08.2018(UTC) |
|
parihaaraka |
|
|
Статус: Участник Группы: Участники Сказал(а) «Спасибо»: 2 раз |
> Если указаны алгоритм и параметры хэширования |
![]() |
|
|
Максим Коллегин |
|
|
Статус: Сотрудник Группы: Администраторы Сказал «Спасибо»: 21 раз |
В СМЭВ (xmldsig) указаны все алгоритмы хэширования в uri. |
|
Знания в базе знаний, поддержка в техподдержке |
|
![]() |
WWW |
|
parihaaraka |
|
|
Статус: Участник Группы: Участники Сказал(а) «Спасибо»: 2 раз |
В uri алгоритмы указаны, но использовать их можно только таким же перебором, как в первом посте. |
![]() |
|
| Пользователи, просматривающие эту тему |
|
Guest |
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
При генерации подписи, в момент записи сертификата электронной подписи на защищенный носитель, происходит данная ошибка из-за установленной версии vipnet CSP 4.2.

Способы решения ошибки:
1. Запись сертификата электронной подписи вручную через vipnet CSP.
- Закройте окно с ошибкой.

- Будет осуществлен возврат на обратную страницу, обновите ее и нажмите на скачать сертификат.

- Сохраните сертификат на рабочий стол.
- Откройте VipNet CSP

1 – выберите защищенной носитель.
2 – выберите подпись, на которую требуется запись сертификата.
3 – Выберите установить сертификат.

- Выберите сертификат, который ранее сохранили на рабочий стол, нажмите открыть.

- В появившемся окне нажмите 2 раза «далее» и готово.

- Открывшееся окно само закроется.
- Необходимо проверить установился ли сертификат в контейнер подписи, вновь выбираем подпись, после нажимаем на «свойства».

- В открывшемся окне, если в поле «Сертификат» указана данная информация, значит сертификат подписи установлен успешно.

2. Переустановить версию Vip net CSP минимум на 4.4.
Внимание:
1. Прежде чем изменять версию Vip net CSP, уточните у технической поддержки Вашего программного обеспечения поддерживаемость версий выше 4.2.
2. Возможны случаи, что выпушенные электронные подписи на версии 4.4, не работали на версии 4.2. Если Вам критично использовать версию 4.2, то используйте 1 пункт данной инструкции.
Остались вопросы? Как мы можем помочь?
Как мы можем помочь?
Ошибка (sun.security.pkcs11.wrapper.PKCS11Exception CKR_FUNCTION_FAILED)Ошибка создания ключевой пары (0X3)
На вашем компьютере отсутствуют или некорректно настроены средства для работы с ЭЦП. Обратитесь к поставщику вашего сертификата и СКЗИ
Если библиотеки установлены, но ошибка остается – необходимо произвести следующие настройки Internet Explorer:
1. Добавить адреса ЭТП в Надежные узлы.
- в Internet Explorer «Сервис» — «Свойства обозревателя» — вкладка «Безопасность»;
- выделить «Надежные узлы» («Надежные сайты»); — кнопка «Узлы» («Сайты»);
- убрать внизу флаг «Для всех узлов этой зоны требуется проверка серверов (https:)» (не все ЭТП работают по защищенному соединению https://);
- в строку «Добавить в зону следующий узел» ввести адрес ЭТП (по http и https); кнопка «Добавить».
2. Для зоны «Надежные узлы» («Надежные сайты») разрешить использование элементов Active-X.
- в Internet Explorer «Сервис» – «Свойства обозревателя» — вкладка «Безопасность»; выделить «Надежные узлы» («Надежные сайты»); нажать кнопку «Другой…»;
- в разделе «Элементы Active-X и модули подключения» у всех параметров отметить «Включить» (для IE 6 – «Разрешить»).
3. Установить и зарегистрировать библиотеку capicom.dll.
- скачайте файл capicom.dll
- скопируйте файл capicom.dll в папку C:WINDOWSsystem32 (для Windows XP, Vista, Win7 — C:WINDOWSsystem32regsvr32);
- нажмите кнопку «Пуск» и выберите «Выполнить»;
- в окне «Запуск программы» в поле «Открыть» наберите или скопируйте: для Windows XP, Vista, Win7 — C:WINDOWSsystem32regsvr32 capicom.dll нажмите кнопку «ОК».
- Регистрация библиотек может быть запрещена локальной политикой прав доступа. В таком случае, нужно обращаться к системному администратору.
4. Проверить статус сертификата
- зайдите в «Панель управления Рутокен» — вкладка «Сертификаты»
- выделите сертификат — статус сертификата должен быть «Действителен»
- возможны ошибки: «Сертификат ненадежен»/»Не удалось проверить статус отзыва» или «Не установлен корневой сертификат. Просмотреть | Установить», выполните решение из инструкции.
5. Проверить права на библиотеку capicom.dll
- откройте каталог C:WindowsSystem32,
- найдите capicom.dll,
- правой кнопкой мыши «Свойства» — вкладка «Безопасность» — «Дополнительно» — «Изменить разрешения».
- в списке найти текущего пользователя компьютера, проверить, какой статус стоит в колонке «Разрешения». Если отличный от «Полный доступ» — выделить строку, нажать «Изменить». Поставить галку «Полный доступ», сохранить.
Если при сохранении выйдет сообщение о нехватке прав — перейти на вкладку «Владелец», Изменить, выбрать текущего пользователя компьютера, попробовать заново назначить «Полный доступ».
6. Как правило, для участия в торгах необходимо пользоваться браузером Internet Explorer версии 6.0 и выше. В IE 9 и выше могут возникать ошибки, которые можно решить, воспользовавшись режимом совместимости («Свойства браузера» — «Сервис» — «Параметры режима представления совместимости» — добавить адрес площадки.
Это общие настройки для всех ЭТП. На некоторых площадках необходимо установить дополнительные компоненты, необходимые для корректной работы.
Остались вопросы?
Отдел технической поддержки
тел.: 8 (800) 333-91-03, доб. 2400
email: otp@itcomgk.ru
Иногда, когда мы пытаемся поместить цифровую подпись в файл PDF с помощью программного обеспечения, разработанного специально для этой цели, появляется сообщение об ошибке, содержащее любое из следующего описания:
Поставщик служб криптографии Windows сообщил об ошибке. Указан неверный тип провайдера, неверная подпись, нарушена защита, код 2148073504 или набор ключей не существует
Проблема в большинстве случаев возникает из-за устаревших сертификатов или поврежденных настроек в реестре. Итак, первое, что вы можете сделать, это сбросить или восстановить профиль пользователя в домене, чтобы проверить результат.
Поставщик криптографических услуг сообщил об ошибке
Согласно Microsoft, поставщик криптографических услуг (CSP) содержит реализации криптографических стандартов и алгоритмов. Как минимум, CSP состоит из библиотеки динамической компоновки (DLL), которая реализует функции в CryptoSPI (интерфейс системной программы). Поставщики реализуют криптографические алгоритмы, генерируют ключи, обеспечивают хранение ключей и аутентифицируют пользователей.
Если вы столкнулись с ошибками, вот несколько вещей, которые вы можете попробовать:
1] Запустите services.msc и перезапустите службу шифрования Windows.
2] Откройте Internet Explorer> Сервис> Свойства обозревателя. Выберите вкладку «Содержимое» и нажмите «Сертификаты». Проверьте, есть ли сертификат для программы или провайдера, выдающего ошибки. Если он отсутствует, вам придется создать новый. Если срок его действия истек, удалите его и создайте новый. Если определенный сертификат не работает, выберите другой сертификат и удалите старые сертификаты.
5] Переустановите все хранилище сертификатов и пользовательские сертификаты.
6] Если в вашей системе установлено приложение SafeNet Authentication Client Tool , откройте его, перейдя в каталог установки или щелкнув правой кнопкой мыши значок SafeNet на панели задач и выбрав в меню «Инструменты».
Нажмите значок в виде шестеренки, чтобы открыть раздел «Расширенный вид». В разделе Advanced View разверните токены и перейдите к сертификату, который вы хотите использовать для подписи. Вы можете найти их в группе сертификатов пользователей.
Затем щелкните правой кнопкой мыши свой сертификат и выберите «Установить как CSP» из выпадающего меню. Повторите тот же шаг для всех сертификатов, которые вы используете.
Закройте клиентские инструменты аутентификации SafeNet и попробуйте снова подписать документы.
7] Создайте папку локального хранилища Microsoft Cryptography. Перейдите в папку C: ProgramData Microsoft Crypto RSA . Переименуйте папку с надписью S-1-5-18. Перезагрузите систему и посмотрите, поможет ли это.
8] Если у вас установлено программное обеспечение ePass2003 , причиной проблемы может быть электронный токен ePass2003. Желательно сначала удалить его и переустановить. Для этого перейдите в раздел «Настройки» инструмента, перейдите в «Приложения и функции» и удалите его, как и любое другое приложение.
Перезагрузите компьютер и установите ePass2003 снова. Во время переустановки убедитесь, что вы выбрали MicroSoft CSP при выборе опции CSP. Все должно вернуться к нормальной жизни, и ошибка поставщика служб криптографии Windows больше не должна появляться.
Всего наилучшего!
Связанное чтение . Службы Windows не запускаются.

Из нашей статьи вы узнаете:
При использовании КриптоПро ЭЦП Browser plug-in могут возникать ошибки, приводящие к тому, что плагин не работает или работает некорректно, из-за чего электронная подпись не создаётся. Рассмотрим наиболее распространённые варианты ошибок и разберёмся, как их устранить.
При проверке отображается статус «Плагин загружен», но нет информации о криптопровайдере
Это значит, что криптопровайдер КриптоПро CSP не установлен. Необходимо загрузить дистрибутив программы с сайта разработчика и установить её на компьютер. В настройках плагина в графу Список доверенных узлов также следует добавить адрес ресурса, с которым работаете (например, nalog.ru).
Не удаётся построить цепочку сертификатов для доверенного корневого центра. (0x800B010A)

При этой ошибке плагин не может сформировать запрос на создание ЭЦП. Она возникает, если по каким-то причинам нет возможности проверить статус сертификата. Например, если нет привязки к ключу или доступа к спискам отзыва. Также проблема может воспроизводиться, если не установлены корневые сертификаты.
Для устранения этой ошибки нужно привязать сертификат к закрытому ключу.
Сначала проверьте, строится ли цепочка доверия. Для этого нужно открыть файл сертификата, а затем вкладку Путь сертификации.

Если на значке сертификата отображается крест, это означает, что цепочка доверия не строится. В этом случае необходимо скачать и установить корневые и промежуточные сертификаты. Они должны быть доступны для загрузки на сайте удостоверяющего центра, который выпустил сертификат на ваше имя.
Для установки корневого сертификата необходимо:
- Кликнуть правой кнопкой мыши по файлу.
- В контекстном меню выбрать пункт Установить сертификат.
- После запуска Мастера установки нажать Далее.
- Выбрать вариант Поместить все сертификаты в выбранной хранилище и нажать Обзор.
- Выбрать в списке хранилищ Доверенные корневые центры сертификации, нажать ОК, затем Далее.
- Нажать Готово.
Установка промежуточных сертификатов выполняется точно так же, как и установка корневых, за исключением того, что в процессе установки вместо пункта Доверенные корневые центры сертификации нужно выбрать пункт Промежуточные центры сертификации.
Если вы создаёте ЭЦП таких форматов, как CAdES-T или CAdES-X Long Type 1, ошибка может возникать из-за отсутствия доверия к сертификату оператора службы предоставления штампов времени. В этой ситуации нужно установить корневой сертификат УЦ в доверенные корневые центры.
ЭЦП создаётся с ошибкой при проверке цепочки сертификатов

Данная проблема возникает из-за отсутствия доступа к спискам отозванных сертификатов. Списки должны быть доступны для загрузки на сайте удостоверяющего центра, который выпустил сертификат ЭЦП. Установка списков выполняется по той же схеме, что и установка промежуточного сертификата.
Ошибка несоответствия версии плагина
При проверке возникает сообщение «Установлен и настроен плагин для браузера КриптоПро ЭЦП Browser plug-in версии 2.0.12438 и выше. — undefined». В этом случае необходимо установить плагин версии 2.0.12438 и выше.
Появляется сообщение «Плагин недоступен»
Данная проблема может возникнуть, если ваш браузер не поддерживает установленную версию плагина. Попробуйте воспользоваться другим обозревателем.
Ошибки 0x8007064A и 0x8007065B

Ошибка возникает в связи с окончанием срока действия лицензий на КриптоПро CSP (КриптоПро TSP Client 2.0, Криптопро OCSP Client 2.0).
Чтобы создать электронную подпись с форматом CAdES-BES, необходима действующая лицензия на КриптоПро CSP. Создание ЭЦП с форматом CAdES-X Long Type 1 потребует наличия действующих лицензий:
- КриптоПро CSP;
- КриптоПро OCSP Client 2.0;
- КриптоПро TSP Client 2.0.
После приобретения лицензии потребуется её активация.
Набор ключей не существует (0x80090016)

Возникает из-за того, что у браузера нет прав для выполнения операции. Для решения проблемы в настройках плагина добавьте сайт в Список доверенных узлов.
Отказано в доступе (0x80090010)

Возникает в связи с истечением срока действия закрытого ключа. Чтобы проверить срок действия, запустите Крипто-Про CSP, затем откройте вкладку Сервис. Далее необходимо выбрать пункт Протестировать и указать контейнер с закрытым ключом. Если в результатах тестирования вы увидите, что срок действия закрытого ключа истёк, необходимо получить новый ключ.

Ошибка: Invalid algorithm specified. (0x80090008)
Появление такой ошибки означает, что криптопровайдер не поддерживает алгоритм используемого сертификата. Рекомендуется проверить актуальность версии КриптоПро CSP.
Если предлагаемые выше способы устранения ошибок не помогут, рекомендуем обратиться в службу поддержки КриптоПро.
У вас ещё нет электронной подписи? Её можно заказать у нас на сайте. Выберите подходящий вариант ЭЦП: для участия в электронных торгах, работы с порталами или отчётности. Процедура оформления не займёт больше одного дня.
Несмотря на постоянное развитие технологий, интернет-системы не могут полностью застраховаться от каких-либо накладок. В любой момент при работе могут возникнуть ошибки. В данной статье находятся ответы на частые вопросы по ошибкам, решение которых трудно найти.
- 1 Ошибки
- 1.1 Файл секретного ключа не задан или неверный пароль
- 1.2 Ошибка при инициализации СКЗИ
- 1.3 Ошибка при создании ключевого носителя СКЗИ
- 1.4 Внутренняя ошибка, попробуйте выполнить операцию позднее
- 1.5 Ошибка при декодировании секретного ключа
- 1.6 Пользователь не подключен ни к одному клиенту
- 1.7 Ошибка аутентификации
- 1.8 Учетная запись заблокирована
- 1.9 Ошибка чтения ключевого контейнера
- 2 Что такое каталог ключевого носителя СКЗИ?
- 2.1 Инструкция по созданию криптографических ключей
- 2.2 Генерация ключей ВТБ
- 3 Если клиент ВТБ забыл пароль секретного ключа?
Ошибки

Как правило, одним системным недочетом дело не заканчивается. Имеется небольшой список неточностей, с которыми может столкнуться клиент ВТБ в любой момент.
| Как решить? | Что случилось? | Что для этого нужно? |
|---|---|---|
| Самостоятельно | Файл секретного ключа не задан (неверный пароль); | Соединение с интернетом |
| Ошибки инициализации СКЗИ; | ||
| Ошибка при создании ключевого носителя СКЗИ; | ||
| Ошибки при декодировании секретного ключа; | ||
| Ошибка чтения ключевого контейнера. | ||
| С помощью специалистов ВТБ | Внутренняя ошибка, попробуйте выполнить операцию позже; | Обращение в офис ВТБ с паспортом РФ. |
| Пользователь не подключен ни к одному клиенту; | ||
| Ошибка аутентификации; | ||
| Учетная запись заблокирована. |
По каждому вышерасположенному пункту существует решение, которым могут воспользоваться все клиенты ВТБ, столкнувшиеся с определенной проблемой. Итак, как исправить различные виды ошибок?
Файл секретного ключа не задан или неверный пароль
Такая проблема возникает:
- При вводе пароля на странице входа. Возникновение проблемы на данном этапе говорит о том, что может быть действительно введен неверный пароль. Его можно будет сменить, после этой процедуры необходимо ввести логин и новый пароль.
Для решения рекомендуется проверить правильность введенного пароля на входе: язык (RU/ENG), регистр букв. Следует помнить о том, что код для дешифрования ключа не восстанавливается. Сменить или изменить можно пароль для обращения к системе ВТБ-Онлайн.
- После нажатия на клавишу «Вход». Ошибка, возникшая на данном этапе, указывает на повреждение файлов секретного ключа.
Если имеется в наличии сохраненная копия ключа, то с её помощью можно будет войти в систему. Дополнительно рекомендуется произвести выход в личный кабинет, используя браузер Internet Explorer версии от 10.0, который следует запустить в режиме «Администратор».
- Если резервная копия отсутствует или не работает, то клиент может запросить новый сертификат и сохранить его дополнительно на другой носитель информации: флешку, съемный диск.
Для его действия в Личном кабинете сертификат нужно активировать в отделении ВТБ, предоставив акт ввода Сертификата ключа по месту открытия счетов. В итоге, ошибка «Файл секретного ключа не задан» ВТБ сервиса исчезает.
Ошибка при инициализации СКЗИ
Такая проблема возникает, если в поле каталога ключевого носителя СКЗИ введен путь до каталога, не содержащего папку «keys» и связку файлов: kek.opq, mk.db3, masks.db3, rand.opq, request.pem. При этом, ошибка обращения к внешней системе тоже имеет место быть.
Как можно справиться с этой проблемой? Главное, составить другое направление в общий каталог, где будет находиться папка «keys» и все вышеперечисленные файлы. Если все файлы хранятся на съемном носителе, то клиент должен прописать направление к нему.
Ошибка при создании ключевого носителя СКЗИ
Данная неисправность может возникать по двум причинам:
Причина 1: несуществующий путь. Возникновение этой ошибки информирует о том, что путь ведет к каталогу, который не существует в системе или носителю, изъятому из устройства. Для решения этой неисправности нужно глянуть направление на строчке«Каталог ключевого носителя СКЗИ», который должен вести к пустому каталогу.
Причина 2: путь, защищенный от записи. Сначала проверяются атрибуты, установленные в свойствах каталога, для этого следуйте указаниям:
- Нажмите по нужной папке и щелкните выбрать «Сервис», вкладку «Свойства».
- Пройдите на вкладку «Общие» и выберите раздел «Атрибуты».
- Посмотрите на строчку атрибута «Только чтение» и убедитесь в отсутствии маркера рядом со строкой. Он может быть в виде галочки или квадрата зеленого цвета. Если маркер присутствует то его необходимо убрать, оставив квадрат пустым.
- Дайте согласие на все всплывающие системные сообщения и подтвердите изменения, нажав на кнопку «Ок».
- Обновите личный кабинет, нажав на клавиатуре «Ctrl+F5» и укажите направление в «Каталог ключевого носителя СКЗИ» повторно.
При невозможности снятия «Атрибута», то есть фактического отсутствия доступа к функциям администратора, следует сделать запрос сертификата на флэшку или запросить права руководителя системой.
Внутренняя ошибка, попробуйте выполнить операцию позднее
Вариант, когда совершаемая операция временно недоступна, тоже имеет место быть. Такая проблема возникает при задвоении учетных записей. Единственным решением этого является обращение в отделение ВТБ к специалистам.
Ошибка при декодировании секретного ключа
Проблема обычно возникает, когда сертификат сохраняется на носитель с ключами. Вполне возможно, что при этом неправильно вводится пароль для дешифровки ключа. Для решения необходимо проверить язык клавиатуры, регистр, правильность ввода. Как вариант, можно написать пароль в русской раскладке. Если все-таки его забыли, то можно запросить новый сертификат и пересохранить на чистый носитель информации.
Ошибки могут появляться при нажатии на значок дискеты. В этом случае необходимо проверить всю структуру файлов в каталоге, куда сохраняется сертификат. Там должны содержаться следующие названия: «masks.db3», «rand.opg», «kek.opg», «mk.db3», «request.pem» и папка «keys» с файлом «00000001.key». Если наименование документов в папке записано по-другому, то следует его переименовать в правильное и проверить, исчезла ли проблема.

Пользователь не подключен ни к одному клиенту
Пишется при входе в Личный кабинет, если аккаунт клиента блокируется в банк-клиенте ВТБ. Для решения необходимо подойти в удобный офис ВТБ с паспортом.
Ошибка аутентификации
Эта информация появляется на экране при попытке авторизации в Личном кабинете клиента ВТБ. Если такая проблема присутствует, то с паспортом необходимо обратиться к банковским специалистам в офисе ВТБ.
Учетная запись заблокирована
Пользователь может действовать разными способами, в зависимости от информации на экране. Если указано время разблокировки, то следует дождаться именно этого времени. Если советуют обратиться в техподдержку ВТБ, то стоит поступить именно так.
Если заблокировали банк-клиент и ничего дополнительного не указано, то в данном случае клиенту необходимо обратиться лично в отделение ВТБ с документом, который подтвердит личность человека, где менеджеры дадут рекомендации или разблокируют закрытые учетные записи.
Ошибка чтения ключевого контейнера
Возникает при отсутствии сертификата на носителе. Для исправления необходимо проверить всю структуру каталога, в общей папке должны находиться следующие документы: «masks.db3», «rand.opg», «kek.opg», «mk.db3», «request.pem» и папки «keys», «cert», «CA». Если каких-то папок не хватает, то заходим в ЛК ВТБ и пересохраняем сертификат. Как это сделать? В поле «Каталог ключевого носителя СКЗИ» указываем правильный путь к корневому каталогу с нужными документами и нажимаем на кнопку «Сохранить». После чего можно попробовать выполнить вход заново.

Что такое каталог ключевого носителя СКЗИ?
СКЗИ – это сервис, обеспечивающий электронное шифрование документов. Обычно это используется для получения подписи важной информации или, наоборот, отправки документов. Где можно каталог ключевого носителя СКЗИ взять? На самом деле – это место для сохранения электронных ключей, в данной ситуации сохраняются ключи банк-клиента ВТБ. Хранить его, желательно, на отдельном носителе: флешкарте, диске или на внутреннем накопителе.
Инструкция по созданию криптографических ключей
Как создать секретный ключ в банк-клиенте ВТБ? Для начала производится вход в банк-клиент по ссылке , при начальном входе система может предложить установку для защиты информации элемент управления ActiveX. После установки компонента необходимо настроить свой личный кабинет для регистрации организации в банковской системе ВТБ.
Для создания секретных ключей надо получить сертификат:
- Выполнить вход в онлайн-офис;
- Ридер (генератор паролей) может создать код для входа в систему, если он используется клиентом. В случае, если он есть, то необходимо нажать на устройстве кнопку «Б» и автоматический генератор сгенерирует код.
- Приходят смс с одноразовым кодом на номер телефона, привязанный к ЛК ВТБ.
- Пароль при первом входе необходимо изменить в настройках с временного на постоянный и более защищенный.
В ЛК ВТБ можно создать сертификат. Место для хранения необходимо найти заранее на флешке или компьютере.
Следует обратить внимание, что в одной папке должен храниться только один сертификат, без остаточных других файлов. В ином случае получится ошибка, связанная с банк-клиентом ВТБ.Для этого на вкладке «Запрос нового сертификата» надо прописать путь к папке, в которой хранятся ключи.
При появлении сообщения с компьютера «Инициализация генератора» нужно передвигать мышь в случайном порядке.
После завершения появится новое окно ввода для дешифрования с требованием ввести новый пароль к секретному ключу. Его необходимо запомнить, так же обращается внимание на регистр букв и язык клавиатуры.
Далее создание сертификата завершено. Он будет доступен в разделе «Запросы», куда перекинет клиента ВТБ автоматически. После получения сертификата появляется сообщение об отправке данных в банк.
Генерация ключей ВТБ
Чтобы создать уникальный ключ, необходимо заняться установкой программы Quik ВТБ (издатель Step Up inc), которая нужна для создания секретных ключей.
- Запускаем приложение на ПК и при начальном этапе приложение предлагает нам показать путь к месту хранения кодов, имя клиента и пароль, с которыми мы будем открывать сервис. При утере клиентского пароля, указываемого на этом этапе, криптоключ создается снова и с самого начала, поскольку этот пароль не восстанавливается.
- На втором шаге необходимо подтвердить пароль.
- В следующем окне проверяются параметры создаваемого ключа. Если все верно – нажимаем кнопку «Далее».
- Дальше появляется сообщение о вводе случайных чисел. Введенные в строку данные запоминать не нужно. Завершаем работу кнопкой “Установить”.
После создания можно нажать кнопку «Готово» и завершить работу с криптоключами. Теперь мы скидываем документ е-ключа для регистрации на электронный адрес: quik@vtb24.ru, но для безопасности файл с названием sekring.txk не присылается. В письме прописываются полные данные владельца, номер соглашения, указанный в извещении, п.2, и файл pubring.txk.
Ждем ответа банка, распечатываем с ответного письма заявления и ставим подписи в любом офисе ВТБ в присутствии банковского специалиста.




Если клиент ВТБ забыл пароль секретного ключа?
К сожалению, перевыпуск или смена пароля к сертификату в онлайн-клиенте ВТБ невозможна. Для работы необходимо пересохранить сам документ, тогда и обновятся электронные ключи.
При появлении проблем в банк-клиенте ВТБ не все пользователи могут справиться с решением самостоятельно. И с такими случаями можно обратиться за консультацией по номеру горячей линии в техническую поддержку к операторам, назвать свои данные для авторизации и спокойно воспользоваться решениями специалистов.
Загрузка…
Модераторы: Alekoion, santyago
-
Йетти
- Сообщения: 105
- Зарегистрирован: Вт сен 24, 2019 11:24 am
- Благодарил (а): 62 раза
- Поблагодарили: 96 раз
Re: Обсуждение темы: Как работать с личным кабинетом (ЛК) на olb.ru
anarchist писал(а): ↑
Пт авг 07, 2020 8:13 pm
подскажите что за сделка РЕПО в отчете?
рискну предположить что, у Вас на счете произошел недостаток средств (такое могло произойти из-за режимов торгов Т1,Т2, или при покупке Вы не учли комиссию брокера, биржи), и брокер их Вам предоставил заложив одну из ценных бумаг
когда деньги на счету появились, бумагу вернули.
У меня был случай: я купил бумаги и денег на счёте хватало (без учёта комиссии), потом спустя какое-то время списали комиссию и счет стал в минусе, я заметил это сразу в тот же день и пополнил счёт, с тех пор я держу на счёте небольшой остаток средств. т.к. комиссию берут не сразу, а можно и на выходные попасть … или новогодние праздники )))
«снимаю стружку тонким слоем»
-
anarchist
- Сообщения: 210
- Зарегистрирован: Пн июл 13, 2020 8:29 pm
- Благодарил (а): 36 раз
- Поблагодарили: 213 раз
Re: Обсуждение темы: Как работать с личным кабинетом (ЛК) на olb.ru
Сообщение
anarchist » Вт дек 01, 2020 7:54 am
я вот тоже смотрю сейчас в эту сторону. но я думал при маржинальном кредите каждый день должна быть комиссия…
будем наблюдать
-
Йетти
- Сообщения: 105
- Зарегистрирован: Вт сен 24, 2019 11:24 am
- Благодарил (а): 62 раза
- Поблагодарили: 96 раз
Re: Обсуждение темы: Как работать с личным кабинетом (ЛК) на olb.ru
Сообщение
Йетти » Сб дек 05, 2020 7:27 am
в данном случае брокер выбрал наиболее выгодные для Вас условия, если-б не было ценных бумаг, деньги предоставили бы в кредит
«снимаю стружку тонким слоем»
-
gravicapa
- Гуру нашего форума
- Сообщения: 1135
- Зарегистрирован: Вс дек 10, 2017 10:10 am
- Благодарил (а): 223 раза
- Поблагодарили: 2253 раза
Re: Обсуждение темы: Как работать с личным кабинетом (ЛК) на olb.ru
Сообщение
gravicapa » Вс дек 06, 2020 1:43 am
Йетти писал(а): ↑
Сб дек 05, 2020 7:27 am
рокер выбрал наиболее выгодные для Вас условия, если-б не было ценных бумаг, деньги предоставили бы в кредит
Уважаемый Йетти, насколько я знаю, брокер – это не МФО и не «предоставляет деньги в кредит» просто так. Брокер, по совместительству, является ломбардом и «деньги в кредит» даёт только под залог ценных бумаг – это его основная статья дохода. Если у вас нет ценных бумаг, включённых в «ломбардный список», то и денег не будет – брокер не даст вам совершить сделку, либо принудительно закроет позицию в конце дня.
-
gravicapa
- Гуру нашего форума
- Сообщения: 1135
- Зарегистрирован: Вс дек 10, 2017 10:10 am
- Благодарил (а): 223 раза
- Поблагодарили: 2253 раза
Re: Обсуждение темы: Как работать с личным кабинетом (ЛК) на olb.ru
Сообщение
gravicapa » Пн дек 07, 2020 8:54 am
Ему давали кредит под залог валюты, в т.ч. купленной в кредит. Да, очень большой кредит, но это был кредит под залог. На пробу можете открыть пустой счёт и попробуйте совершить сделку, если нет бумаг (или они не маржинальные) и нет денег.
-
VaderLit
- Сообщения: 150
- Зарегистрирован: Вс июн 02, 2019 3:44 pm
- Благодарил (а): 81 раз
- Поблагодарили: 152 раза
Re: Обсуждение темы: Как работать с личным кабинетом (ЛК) на olb.ru
Сообщение
VaderLit » Пн мар 22, 2021 1:54 pm
Добрый день уважаемые инвесторы.
При подписании очередного брокерского отчёта вдруг стала вылазить «Ошибка СКЗИ: 169
Ошибка при инициализации СКЗИ. Убедитесь в правильности ввода пароля секретного ключа для действующего сертификата.»
Очень я озадачился, потому что пароль я давно не менял. Он у меня хранится в двух местах — сверил, всё правильно, пароль верный. Я веду и другой брокерский счёт — своей мамы. Так и там тоже вылезает та же самая ошибка!

Я этой ЭЦП пользуюсь уже почти три года и вдруг такая засада… Залез в настройки ЭЦП — там всё в порядке, статус сертификата — Активен, окончание действия — конец 21 года. Путь к ключам тоже верный.
Может кто подскажет что можно ещё сделать?
Могу ошибаться, но мне кажется что эта проблема началась когда ВТБ стал перепинывать с адреса https://lk.broker.vtb.ru/ на https://lk.olb.ru/Admin/Keys. Последний раз я заходил именно с https://lk.broker.vtb.ru/ и всё нормально подписал.
- Вложения
-
- Ошибка СКЗИ.png (12.92 КБ) 1263 просмотра
-
Димариус
- Сообщения: 168
- Зарегистрирован: Вт сен 11, 2018 9:34 am
- Откуда: Рыбинск
- Благодарил (а): 134 раза
- Поблагодарили: 99 раз
Re: Обсуждение темы: Как работать с личным кабинетом (ЛК) на olb.ru
Сообщение
Димариус » Вт мар 23, 2021 8:43 am
VaderLit писал(а): ↑
Пн мар 22, 2021 1:54 pm
Добрый день уважаемые инвесторы.
При подписании очередного брокерского отчёта вдруг стала вылазить «Ошибка СКЗИ: 169
Ошибка при инициализации СКЗИ. Убедитесь в правильности ввода пароля секретного ключа для действующего сертификата.»Очень я озадачился, потому что пароль я давно не менял. Он у меня хранится в двух местах — сверил, всё правильно, пароль верный. Я веду и другой брокерский счёт — своей мамы. Так и там тоже вылезает та же самая ошибка!
Я этой ЭЦП пользуюсь уже почти три года и вдруг такая засада… Залез в настройки ЭЦП — там всё в порядке, статус сертификата — Активен, окончание действия — конец 21 года. Путь к ключам тоже верный.
Может кто подскажет что можно ещё сделать?
Могу ошибаться, но мне кажется что эта проблема началась когда ВТБ стал перепинывать с адреса https://lk.broker.vtb.ru/ на https://lk.olb.ru/Admin/Keys. Последний раз я заходил именно с https://lk.broker.vtb.ru/ и всё нормально подписал.
у меня такая «петрушка» была, тех.поддержка рекомендовала установить ЕЩЁ и OLB4 (разновидность ЛК от ВТБ. такой же как ЛК в «интернет экспловер») и нём уже подписывать. Установил, там допотопное меню (на мой взгляд), но подписывать можно, правда не очень удобно(сначала скачивается реестр в Ворде, а потом свой ключ вводишь).Исправить сей косяк не могут, да и я не стал дальше мучаться). Если дело только в подписании реестров, то рекомендую установить на смартфон «Мои инвестиции» от ВТБ и не париться. Там всё одной кнопкой и без геморра делается.
-
VaderLit
- Сообщения: 150
- Зарегистрирован: Вс июн 02, 2019 3:44 pm
- Благодарил (а): 81 раз
- Поблагодарили: 152 раза
Re: Обсуждение темы: Как работать с личным кабинетом (ЛК) на olb.ru
Сообщение
VaderLit » Ср мар 24, 2021 4:06 pm
Добрый вечер уважаемые инвесторы.
VaderLit писал(а): ↑
Пн мар 22, 2021 1:54 pm
При подписании очередного брокерского отчёта вдруг стала вылазить «Ошибка СКЗИ: 169
Ошибка при инициализации СКЗИ. Убедитесь в правильности ввода пароля секретного ключа для действующего сертификата.»
Проблема решилась как нельзя проще. Дело действительно оказалось в том что ВТБ сменил адрес личного кабинета: дело в том, что для корректной работы ЭЦП адрес сайта в Explorer должен находиться в доверенной зоне (Свойства браузера — Безопасность — Надёжные сайты). А поскольку адрес сменился, его-то как раз в доверенной зоне и не оказалось. Как только я его добавил всё заработало как надо.
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость




1 пользователь поблагодарил two_oceans за этот пост.